Jumat, 31 Agustus 2012

Cacing Internet baru, Worn AV matikan antivirus, menyebar via facebook chat dan IM

Satu cacing internet atau Worm sedang ramai menyebar melalui chatting Facebook atau IM. Worm tersebut dapat mematikan antivirus dan menyebar via ICQ, Skype, GTalk, Pidgin, MSN, YIM dan Facebook

Pesan dikirim oleh user yang tidak dikenal, dan menawarkan pesan sebuah video lucu atau video yang menarik. Jika diikuti, malware akan membawa user ke situs tertentu.

Worm yang ada di link dirancang cukup tangguh. beberapa dantara kemampuan worm ini :
     
1.  Bisa mematikan Firewall sehingga aplikasi Worm berbahaya bisa aktif
2.  Melakukan duplikasi dirinya ke beberapa folder dan bersembunyi. Misalnya di directory Windir,   ProgramFiles dan Public
3.  Menambahkan dirinya untuk aktif setiak kali computer boot.
4.  Mencari aplikasi antivirus, Windows dan module Yahoo, dan mencoba mematikan.
5.  Menganti halaman IE dan memodifikasi Preference file di Firefox serta Chrome.
6.  Menunggu perintah dari pengendali atau Remote Attacker untuk mengirim pesan lain dan menyebarkan kembali ke orang lain
   
     Worm pintar tersebut dengan mudah bisa dimatikan. Cukup  melihat  file  yang  mencurigakan  di TaskBar   Windows, dan matikan dari nama file yang mencurigakan. Lalu bersihkan semua file yang diperkirakan sebagai Worm tersebut. Dari McAfee Scan and Repair Tools bisa menditeksi file tersebut"

'via Blog this'

rangga bahtera

Tidak ada komentar:

Posting Komentar